URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 849
[ Назад ]

Исходное сообщение
"Это взлом или что ?.."

Отправлено gro , 03-Сен-03 13:32 
Роутер пакеты рутит, а консоль висит, ssh не отдается - кто-нибудь с таким сталкивался ?..

По порядку - есть роутер под FreeBSD 4.7-RELEASE. Уже неск. дней - следующая картина: прихожу утром - все работает, трафик ходит, но...
SSH клиент пытается подключаться и ... бесконечно молчит.
Дальше - интереснее: подхожу к клавиатуре - виртуальные консоли переключаются по Alt-F1,F2,F3... и больше никакие клавиши не работают.
Остается только резет...
В логах пустота... Файрволл стоит, все закрыто кроме SSH и traceroute.
Что думать ?.. Хитрый взлом ?.. Но что происходит ?  
Кто нибудь встречал что то подобное ??


Содержание

Сообщения в этом обсуждении
"Это взлом или что ?.."
Отправлено alex , 03-Сен-03 14:09 
>Роутер пакеты рутит, а консоль висит, ssh не отдается - кто-нибудь с
>таким сталкивался ?..
>
>По порядку - есть роутер под FreeBSD 4.7-RELEASE. Уже неск. дней -
>следующая картина: прихожу утром - все работает, трафик ходит, но...
>SSH клиент пытается подключаться и ... бесконечно молчит.
>Дальше - интереснее: подхожу к клавиатуре - виртуальные консоли переключаются по Alt-F1,F2,F3...
>и больше никакие клавиши не работают.
>Остается только резет...
>В логах пустота... Файрволл стоит, все закрыто кроме SSH и traceroute.
>Что думать ?.. Хитрый взлом ?.. Но что происходит ?
> Кто нибудь встречал что то подобное ??
>
  skoree vsego gluck, nikakoi hack
takoe specialino delati ne budet,
hotia bsd tak obichno ne gluchit
  v lubom sluchae perezagruzi, a
esli vse ostanetsia po prejnemu: boot -s
i posmotri chto tam voobshe delaetsia
(mojet prosto u tebia claviatura gluchit)

Alex



"Это взлом или что ?.."
Отправлено alex , 03-Сен-03 14:09 
>Роутер пакеты рутит, а консоль висит, ssh не отдается - кто-нибудь с
>таким сталкивался ?..
>
>По порядку - есть роутер под FreeBSD 4.7-RELEASE. Уже неск. дней -
>следующая картина: прихожу утром - все работает, трафик ходит, но...
>SSH клиент пытается подключаться и ... бесконечно молчит.
>Дальше - интереснее: подхожу к клавиатуре - виртуальные консоли переключаются по Alt-F1,F2,F3...
>и больше никакие клавиши не работают.
>Остается только резет...
>В логах пустота... Файрволл стоит, все закрыто кроме SSH и traceroute.
>Что думать ?.. Хитрый взлом ?.. Но что происходит ?
> Кто нибудь встречал что то подобное ??
>
  skoree vsego gluck, nikakoi hack
takoe specialino delati ne budet,
hotia bsd tak obichno ne gluchit
  v lubom sluchae perezagruzi, a
esli vse ostanetsia po prejnemu: boot -s
i posmotri chto tam voobshe delaetsia
(mojet prosto u tebia klaviatura gluchit)

Alex



"Это взлом или что ?.."
Отправлено gro , 03-Сен-03 14:59 
>  skoree vsego gluck, nikakoi hack
>takoe specialino delati ne budet,
>hotia bsd tak obichno ne gluchit
>  v lubom sluchae perezagruzi, a
>esli vse ostanetsia po prejnemu: boot -s
>i posmotri chto tam voobshe delaetsia
>(mojet prosto u tebia klaviatura gluchit)
>

Да нет же... С клавой все ок - после перезагрузки все пашет как часы...

А на следующий день - снова...  Это происходит ночью... В логах просто ничего нет... До трех ночи допустим что-то идет - а следующая строка уже о перезагрузке.

Нашел вот cron.core в /var/cron/  c временем создания около того , когда логи вчера остановились...   К чему бы это ??


"Это взлом или что ?.."
Отправлено alex , 03-Сен-03 15:08 

> Да нет же... С клавой все ок - после перезагрузки все
>пашет как часы...
>
> А на следующий день - снова...  Это происходит ночью... В
>логах просто ничего нет... До трех ночи допустим что-то идет -
>а следующая строка уже о перезагрузке.
>
> Нашел вот cron.core в /var/cron/  c временем создания около того
>, когда логи вчера остановились...   К чему бы это
>??
  i skoliko nochei uje takoe povtoriaetsia ?

Alex


"Это взлом или что ?.."
Отправлено gro , 03-Сен-03 15:17 
>>
>> Нашел вот cron.core в /var/cron/  c временем создания около того
>>, когда логи вчера остановились...   К чему бы это
>>??
>  i skoliko nochei uje takoe povtoriaetsia ?
>

Последние две подряд... Но прошлой неделе тоже такое же было два дня подряд - потом перерыв неск. дней, и вот снова...


"Это взлом или что ?.."
Отправлено alex , 03-Сен-03 15:53 
>>>
>>> Нашел вот cron.core в /var/cron/  c временем создания около того
>>>, когда логи вчера остановились...   К чему бы это
>>>??
>>  i skoliko nochei uje takoe povtoriaetsia ?
>>
>
> Последние две подряд... Но прошлой неделе тоже такое же было два
>дня подряд - потом перерыв неск. дней, и вот снова...
>
  eto 100% ne vzlom,
nikakoi mudak takoe delati specom
ne budet, mojesh spati spokoino
  no chto eto za gluck ia poniatiia
ne imeiu, mojet esli ssh ne otkrivaetsia
i mgetty molchit eto izza togo
chto konchilisi vty'ki, ili pamiati,
ili eshe chtoto v etom duhe
  poprobui zaloginitsia nanoch
cherez ssh, vkluchiti protokolirovanie,
i zapustiti k primeru top, mojet na utro
chto nibudi vilovish
  bolishe u menia idei net

Alex



"Это взлом или что ?.."
Отправлено VD , 04-Сен-03 08:59 
>>>>
>>>> Нашел вот cron.core в /var/cron/  c временем создания около того
>>>>, когда логи вчера остановились...   К чему бы это
>>>>??
>>>  i skoliko nochei uje takoe povtoriaetsia ?
>>>
>>
>> Последние две подряд... Но прошлой неделе тоже такое же было два
>>дня подряд - потом перерыв неск. дней, и вот снова...
>>
>  eto 100% ne vzlom,
>nikakoi mudak takoe delati specom
>ne budet, mojesh spati spokoino
>  no chto eto za gluck ia poniatiia
>ne imeiu, mojet esli ssh ne otkrivaetsia
>i mgetty molchit eto izza togo
>chto konchilisi vty'ki, ili pamiati,
>ili eshe chtoto v etom duhe
>  poprobui zaloginitsia nanoch
>cherez ssh, vkluchiti protokolirovanie,
>i zapustiti k primeru top, mojet na utro
>chto nibudi vilovish
>  bolishe u menia idei net
>
>Alex

Возможно дело в недостатке ресурсов. Или что-то их сильно жрёт. Было такое. Ни через ssh, ни через консоль нельзя зайти было потому что система не могла даже новый процесс запустить. Проверь, что у тебя там работает, достаточно ли на винте места и т.д.